Beveiliging

Facturatiegegevens behandeld als productie-infrastructuur.

Alleen-lezen collectors, isolatie per klant, gegevensopslag in de EU onder Spot Cloud B.V., en Spot Suite-identiteit op elk niveau.

  • Spot Suite OIDC SSO

    Eenmalige aanmelding via Spot Suite OIDC met Microsoft Entra. Business voegt SAML- en OIDC-federatie toe.

  • Isolatie per klant

    Elke klant krijgt zijn eigen Worker, D1-database en opslag. Geen gedeelde tenancy voor facturatie- of attributiegegevens.

  • Tenant-gebonden gegevens

    Kostenrecords, attributieregels en auditgebeurtenissen zijn gebonden aan uw tenant. Cross-tenant toegang is niet mogelijk op de applicatielaag.

  • Gegevensopslag in de EU

    Facturatiegegevens worden verwerkt en opgeslagen in EU-jurisdictie op Cloudflare Workers, D1 en R2 onder Spot Cloud B.V. Verwijderd binnen 30 dagen na einde van het contract.

  • Auditlogging

    Aanmeldingsgebeurtenissen, configuratiewijzigingen en exportacties worden vastgelegd voor beoordeling op het Business-niveau.

  • Koppeling van beheersmaatregelen: ISO 27001 · DORA · GDPR

    Platformcontroles zijn gekoppeld aan ISO 27001, DORA en de AVG voor de verwerking van facturatiegegevens. Auditbewijs wordt onder NDA gedeeld — formele SOC 2- of ISO-certificeringen worden niet geclaimd.

  • Alleen-lezen cloudtoegang

    Collectors gebruiken AWS IAM-rol, Azure-service-principal, GCP-serviceaccount of StackIT-projecttoken. Standaard alleen-lezen; optionele lifecycle-schrijfrechten zijn per cloud opt-in.

  • Passkeys en MFA

    Alle niveaus vereisen passkeys of authenticator-app MFA via Spot Suite-identiteit. Geen toegang met alleen een wachtwoord.

Vragen over onze aanpak?

Boek een rondleiding van 30 minuten over isolatie, gegevensverwerking en cloudtoegangsbereiken.